VxRail: ESXi-isäntä ei vastaa vCenterissä, ja ongelma toistuu, kun isäntä on käynnistetty uudelleen useita päiviä
Summary: iSM epäonnistuu ja näyttää TLS-virheen, jos iDRAC9 päivitetään versioon 3.30.30 iSM 3.4 -päivityksen aikana tai sen jälkeen.
Symptoms
Jotkin ESXi-isännät saattavat lakata vastaamasta vCenterissä. Isännän uudelleenkäynnistys saattaa ratkaista ongelman tilapäisesti, mutta ongelma toistuu usean päivän kuluttua. Ongelma ilmenee vain Dell PowerEdge 14G -palvelimissa, joissa on iDRAC9.
TSR-lokissa on seuraavanlainen viesti
2019-06-04 15:26:05 ISM0049 The iDRAC Service Module (iSM) is unable to communicate to the iDRAC because the client certificate is either unavailable or invalid.
Vuonna vmkernel.log
2019-06-04T02:05:56.920Z cpu61:2105520)WARNING: VisorFSObj: 1576: Cannot create file /etc/cim/dell/srvadmin/iSM/ini/tttttttttttttyZxIL9 for process sfcb-dcism because the inode table of its ramdisk (etc) is full.
Vuonna hostd.log
2019-06-02T13:39:59.688Z error hostd[2105490] [Originator@6876 sub=Libs opID=e4a0107a-853b-11e9-f2a3 user=dcui:vsanmgmtd] VsanUtil: Failed to lock esx.conf /etc/vmware/esx.conf.LOCK.2104629: symlink failed: No space left on device
iDRAC-käyttöliittymässä
Cause
iDRAC9 v3.30.30 lisäsi pakollisen vaatimuksen suojatun TLS-kanavan luomisesta iSM v3.4.0-1471:ssä tai uudemmassa.
Dellin tekninen osasto on havainnut tilanteen, jossa muistivuoto tapahtuu, jos iDRAC9 ei ole vielä neuvotellut tätä suojattua TLS-yhteyttä, jos iSM v3.4.0-1471 on asennettu tai päivitetty ennen iDRAC-laiteohjelmiston päivittämistä. Vuoto aiheuttaa lopulta myös ytimen inodimäärän menetyksen /etc/dellissä luotujen väliaikaisten INI-tiedostojen tulvan vuoksi.
VxRail SW -versiot 4.5.400, 4.7.200 ja uudemmat, integroitu iSM v3.4.0-1471. Ongelman voi kiertää käyttämällä kiertotapaa on lisätty versioihin 4.5.400 ja 4.7.212. Tämä ei vaikuta versioon 4.7.210, koska se on vain valmistusversio, joten siihen ei ole saatavilla päivityksiä. Siksi VxRail 4.7.200- ja 4.7.211-versioissa tämä ongelma ilmenee todennäköisimmin.
Resolution
Käynnistä ESXi-isäntä uudelleen, jos se ei vastaa vCenterissä.
iSM:n uudelleenasentaminen voi käynnistää sen, että suojattu TLS-kanava neuvotellaan uudelleen iDRAC9:n kanssa ja ongelma ei toistu.
Asenna iSM uudelleen seuraavissa ESXi-isännissä, joita haavoittuvuus koskee.
esxcli software vib remove -n dcism esxcli software vib install -d <path to iSM VIB>
Jos ESXi:ssä ei ole inodia, voit poistaa tarpeettomat tiedostot ensin, koska tämä ongelma voi myös aiheuttaa inoden loppumisen.
ls -l /etc/cim/dell/srvadmin/iSM/ini/ rm -f /etc/cim/dell/srvadmin/iSM/ini/tttttt*
Jos emolevy on vaihdettu laitteistovian vuoksi, myös edellä mainitut ratkaisuvaiheet ovat voimassa.